Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konformitätsüberprüfung für IAM Identity Center
Third-party Auditoren bewerten die Sicherheit und Konformität AWS-Services solcher Programme beispielsweise im AWS IAM Identity Center Rahmen mehrerer AWS Compliance-Programme.
Unser neues AWS Anmeldeerlebnis ist nicht für regulierte Arbeitslasten konzipiert. Wenn Sie unser neues AWS Anmeldeerlebnis nutzen, es aber AWS für regulierte Workloads nutzen möchten, können Sie sich für erweiterte Funktionen für AWS Ihre Umgebung anmelden oder diese aktivieren. AWS
Um zu erfahren, ob AWS-Service ein Programm AWS-Services in den Geltungsbereich bestimmter Compliance-Programme fällt, finden Sie unter Umfang nach Compliance-Programm
Sie können Auditberichte von Drittanbietern mit herunterladen AWS Artifact. Weitere Informationen finden Sie unter Berichte herunterladen im Abschnitt Berichte AWS Artifact .
Ihre Verantwortung für die Einhaltung der Vorschriften bei der Nutzung AWS-Services hängt von der Vertraulichkeit Ihrer Daten, den Compliance-Zielen Ihres Unternehmens sowie den geltenden Gesetzen und Vorschriften ab. Weitere Informationen zu Ihrer Compliance-Verantwortung bei der Verwendung AWS-Services finden Sie in der AWS Sicherheitsdokumentation.
Unterstützte Compliance-Standards
IAM Identity Center wurde nach den folgenden Standards geprüft und kann als Teil von Lösungen verwendet werden, für die Sie eine Konformitätszertifizierung benötigen.
|
AWS hat sein Compliance-Programm nach dem Health Insurance Portability and Accountability Act (HIPAA) erweitert, um IAM Identity Center als HIPAA-fähigen Service aufzunehmen. https://aws.amazon.com/compliance/hipaa-eligible-services-reference/ AWS bietet ein HIPAA-focused Whitepaper für Kunden, die mehr darüber erfahren möchten, wie sie Gesundheitsinformationen verarbeiten und speichern können AWS-Services . Weitere Informationen finden Sie unter HIPAA-Compliance |
|
Das Information Security Registered Assessors Program (IRAP) ermöglicht es Kunden der australischen Regierung, sicherzustellen, dass angemessene Compliance-Kontrollen vorhanden sind, und das angemessene Verantwortungsmodell für die Erfüllung der Anforderungen des vom Australian Cyber Security Centre (ACSC) herausgegebenen Informationssicherheitshandbuchs (ISM) der australischen Regierung festzulegen. Weitere Informationen finden Sie unter IRAP-Ressourcen. https://aws.amazon.com/compliance/irap/ |
|
Das IAM Identity Center verfügt über eine Konformitätsbescheinigung für den PCI (Payment Card Industry) Data Security Standard (DSS), Version 3.2, auf Service Provider Level 1. Kunden, die AWS Produkte und Dienste zum Speichern, Verarbeiten oder Übertragen von Karteninhaberdaten verwenden, können die folgenden Identitätsquellen in IAM Identity Center verwenden, um ihre eigene PCI-DSS-Konformitätszertifizierung zu verwalten:
Die IAM Identity Center-Identitätsquelle ist derzeit nicht mit PCI DSS kompatibel. Weitere Informationen zu PCI DSS, einschließlich der Möglichkeit, eine Kopie des AWS PCI Compliance Package anzufordern, finden Sie unter PCI DSS Level 1. |
|
System & Organization Control (SOC) -Berichte sind unabhängige Prüfungsberichte von Drittanbietern, die belegen, wie IAM Identity Center wichtige Compliance-Kontrollen und -Ziele erreicht. Diese Berichte helfen Ihnen und Ihren Auditoren zu verstehen, wie Kontrollen den Betrieb und die Einhaltung von Vorschriften unterstützen. Es gibt drei Arten von SOC-Berichten:
IAM Identity Center ist für AWS SOC 1-, SOC 2- und SOC 3-Berichte vorgesehen. Weitere Informationen finden Sie unter SOC-Compliance |